Szyfrowanie danych chronionych
Nazwy Twoich klientów, towarów, NIP-y i inne dane, po których można kogoś rozpoznać, są szyfrowane na Twoim komputerze, zanim opuszczą firmę. Serwery A4G przechowują je w postaci zaszyfrowanej i nie mają klucza, by je odczytać. Odszyfrowuje je dopiero przeglądarka na urządzeniu, które zatwierdził właściciel firmy.
Co jest szyfrowane
- Kontrahenci: nazwa, symbol, NIP, miasto, kod pocztowy.
- Towary: nazwa, symbol, kod kreskowy.
- Grupy towarów: nazwy.
- Pozycje dokumentów: opisy pozycji bez towaru.
- KSeF: nazwy i NIP-y sprzedawców i nabywców, numery KSeF.
Liczby (kwoty, ilości, koszty, daty), numery dokumentów i nazwy magazynów nie są szyfrowane — A4G liczy na nich analizy. Dane osobowe nie są wysyłane wcale (zobacz Zakres danych).
Jak to działa
- Właściciel włącza zabezpieczenie w aplikacji: Ustawienia → Zabezpieczenie danych → Włącz zabezpieczenie. Jego przeglądarka tworzy klucze firmy oraz zestaw odzyskiwania — 24 słowa, które zapisujesz na papierze.
- Właściciel zatwierdza urządzenia. Każda przeglądarka i każdy A4G Connect, który ma mieć dostęp, prosi o zatwierdzenie. Właściciel porównuje kod bezpieczeństwa (albo skanuje kod QR) i zatwierdza — dopiero wtedy urządzenie dostaje klucz. Serwer A4G może zgłosić urządzenie, ale nie może nikomu przyznać klucza.
- A4G Connect szyfruje dane chronione przed wysłaniem (AES-256-GCM). Każda wartość jest związana z firmą, źródłem, rekordem i polem — nie da się jej przenieść do innej firmy ani podstawić w innym miejscu.
- Przeglądarka odszyfrowuje nazwy na Twoim ekranie. Eksport do Excela i PDF powstaje w przeglądarce, już po odszyfrowaniu.
Klucze firmy nigdy nie trafiają w postaci jawnej na serwery A4G, do dzienników ani kopii zapasowych. Klucze urządzeń są przechowywane tak, że nie da się ich z urządzenia skopiować (w przeglądarce — jako klucze nieeksportowalne, w A4G Connect — w module TPM komputera albo chronione przez Windows).
Bezpieczeństwo
Używamy wyłącznie standardowych, sprawdzonych algorytmów (AES-256-GCM, HPKE, ECDSA P-256, HMAC-SHA256) z bibliotek wbudowanych w przeglądarki i Windows — bez własnej kryptografii.
Co widzą inni
- Urządzenie bez dostępu pokazuje „🔒 Zaszyfrowane” w miejscu nazw. Liczby są widoczne normalnie.
- Członkowie zespołu widzą nazwy tylko wtedy, gdy właściciel zatwierdzi ich urządzenie.
- A4G widzi liczby, ale nie nazwy, NIP-y ani inne dane chronione.
Nowe firmy: szyfrowanie od początku
W firmach założonych w A4G od wersji z października 2026 zabezpieczenie danych jest standardem. Dopóki właściciel go nie włączy, A4G Connect (od wersji 0.9.2) w ogóle nie wysyła danych chronionych — liczby, wykresy i okazje działają, a w miejscu nazw widać 🔒. Właściciel widzi w aplikacji prośbę „Włącz zabezpieczenie danych”. Po włączeniu i zatwierdzeniu A4G Connect najbliższa synchronizacja wysyła nazwy już zaszyfrowane.
Przejście z wersji nieszyfrowanej
Firmy, które korzystały z A4G przed włączeniem zabezpieczenia, mają w A4G dane chronione zapisane jawnie. Po włączeniu zabezpieczenia i zatwierdzeniu A4G Connect:
- nowe i zmienione dane są wysyłane już zaszyfrowane;
- najbliższa nocna pełna synchronizacja przesyła wszystkie dane chronione ponownie, w postaci zaszyfrowanej;
- postęp przejścia widać w Ustawienia → Zabezpieczenie danych → Postęp przeszyfrowania.
Wskazówka
Zabezpieczenie danych zalecamy włączyć od razu po instalacji A4G Connect — wtedy dane chronione od początku trafiają do A4G wyłącznie zaszyfrowane.
Zestaw odzyskiwania
24 słowa pozwalają odzyskać dostęp, gdy właściciel straci wszystkie zatwierdzone urządzenia. Odzyskanie wymaga jednocześnie zalogowania na konto właściciela i podania zestawu; wszyscy właściciele dostają o tym e-mail.
Uwaga
A4G nie odtworzy zestawu odzyskiwania za Ciebie — nie mamy Twoich kluczy. Przechowuj go jak klucz do sejfu: na papierze, w bezpiecznym miejscu. Jeśli utracisz wszystkie urządzenia i zestaw, nazwy da się odbudować tylko ponowną synchronizacją z Subiekta, a historii Kontroli — nie da się odzyskać wcale.
Odebranie dostępu i wymiana kluczy
- Odbierz dostęp urządzeniu (np. pracownika, który odchodzi) w sekcji „Urządzenia z dostępem”. Urządzenie natychmiast traci możliwość pobierania kluczy.
- Wymiana kluczy (rotacja) jest wtedy zalecana: nowe dane są szyfrowane nowym kluczem, a stare są przeszyfrowywane przy kolejnej pełnej synchronizacji. Wymianę zalecamy też co 12 miesięcy.
- Uczciwie: odebranie dostępu nie „odwidzi” tego, co ktoś już zobaczył lub wyeksportował wcześniej.
Dziennik bezpieczeństwa i powiadomienia
Każde zdarzenie dotyczące kluczy — włączenie, zatwierdzenie urządzenia, odebranie dostępu, wymiana kluczy, użycie zestawu odzyskiwania — trafia do Dziennika bezpieczeństwa, a właściciele dostają o nim e-mail. Decyzje o kluczach są zapisywane jako podpisane wpisy połączone w łańcuch, więc nie da się ich niepostrzeżenie usunąć ani zmienić.
Weryfikowalność
Część aplikacji, która obsługuje klucze, działa w osobnym, odizolowanym miejscu (keys.a4g.io) z restrykcyjnymi
zabezpieczeniami przeglądarki. Każde jej wydanie jest podpisane kluczem wydań A4G i wpisane do publicznego rejestru
wydań, więc niezależny specjalista może sprawdzić, czy działa dokładnie opublikowana wersja.
Ważne
Granica, o której mówimy otwarcie: szyfrowanie chroni dane przed odczytem na serwerach A4G, w kopiach zapasowych i przy włamaniu na serwer. Nazwy odszyfrowuje kod aplikacji działający w Twojej przeglądarce — podpisane wydania i publiczny rejestr sprawiają, że podmiana tego kodu byłaby wykrywalna.